Re: Jessie brugere bør manuelt opdatere OpenSSL
Jonas Smedegaard <[email protected]> Thu, 12 Jun 2014 10:05:04 +0200
| Newsgroups | gmane.linux.debian.user.danish |
|---|---|
| Message-ID | <[email protected]> |
Quoting gaffa (2014-06-11 22:05:21) > Jeg vil bare minde om at testing/jessie endnu ikke har modtaget > fejlrettelserne til de alvorlige sikkerhedsfejl, der blev fundet i > OpenSSL. Specielt fx. bittorrent trafik hvor der er TLS over UDP er > kritisk at benytte uden opdateringer. Helt generelt er det *ikke* anbefalet at anvende Debian testing til sikkerhedskritiske ting: Udover situationer som den nuværende, er testing også sårbar overfor sikkerhedshuller som introduceres (fordi der hele tiden introduceres relativt dugfrisk kode) men måske aldrig formelt registreres (fordi fejl rettes relativt hurtigt igen - men pr. design langsommere i testing end i unstable). Har du brug for dugfrisk kode *og* bedst mulige sikkerhed, så er unstable givetvis et bedre valg end testing (selvom det i sagens natur er et dårligere valg af andre årsager: risikoen for at det braser sammen er større). - Jonas -- * Jonas Smedegaard - idealist & Internet-arkitekt * Tlf.: +45 40843136 Website: http://dr.jones.dk/ [x] quote me freely [ ] ask before reusing [ ] keep private
signature.asc
(application/pgp-signature, 949 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v2 iQJ8BAABCgBmBQJTmV8wXxSAAAAAAC4AKGlzc3Vlci1mcHJAbm90YXRpb25zLm9w ZW5wZ3AuZmlmdGhob3JzZW1hbi5uZXQ5RkUzRTlDMzY2OTFBNjlGRjUzQ0M2ODQy QzdDMzE0NkMxQTAwMTIxAAoJECx8MUbBoAEhlYQQAIl6gsukJ7+JG09kriyLEbcr K2vFsfM5vRYDNYHBQRMOnv5nOewgz4KuICK2Qtjw4IlcnsvzYvJaTyGGg3rgbsXP zkHSUrw87HZs/Ix04buxA+d/iwYnI3alh7oJGKUo5roAwE/EnEIVNqhGO+2D5Apz Ci777VmNcoXS+kbic6JphwVAN5oityFrn9PDHCATFB5tQu/NKyg6XywOEEaE6Q56 xwM6rVlQKEZi6FJkIepWIQgPZGsTbUxLgRe4rKpWyKNcYNgHFYwPKhGMnet23K6M pzx8rK0Bk1dWbSE5HXPfSTFO5ERWEr7maeWB7Nx/2nII59P5h1UiuC+m2Ox5oK/M phYh6hYSMzZuEVk2dF9xco9o87xLs+kzOGTmSzB2EJw145/AY2psVatd5eHYqg5I E29cyk5BmPvTIfG+YucJuEH5uRU9QNY6z+RTg/VwpQSxjcrz5BCN9Je/xwEIQjPv knHz5tZOS2B2ewkIm1LKtCgHLn2RBfYkbC/hma4CZZAusRZLEhOV0jT3GkIuWpoG mPRP6xmlQyKAlX043n4BzVGVOuYz1D3rTTQtm1GR/QA9+hqNgayfs8Qgmel0NE1i FBOoZxXHtKMRQahmUq2LJAsfVadjAibemBAToM9HM0/+AYJhH/zqcVm9ztdsSSqO WShVeqU5tcXBca6u6Wua =EqfY -----END PGP SIGNATURE-----